martes, 29 de enero de 2008

Tools: Oracle Audit Vault

Oracle Audit Vault es una solución de gestión y consolidación de auditoría que permite a las empresas simplificar los informes de cumplimiento, detectar preventivamente las amenazas, reducir costos y garantizar los datos de auditoría. Es una solución clave en la oferta integral de Oracle - Governance, Risk and Compliance.

Las compañías pueden utilizar Oracle Audit Vault para:
  • Administrar de forma centralizada su configuración de auditoría de base de datos, lo que facilita la implementación de políticas uniformes de auditoría. Adicionalmente, los clientes pueden aprovechar el esquema abierto de almacén de datos y generar informes desde sus repositorios de auditoría utilizando la herramienta de business intelligence (BI) de su preferencia, incluido Oracle BI Publisher u otras herramientas de informes de terceros.
  • Consolidar los silos de auditoría de toda la empresa y conservar de manera segura los datos en un solo lugar. La capacidad de alerta del producto ayuda también a detectar en forma anticipada el acceso no autorizado a la información y a mitigar el peligro de posibles riesgos financieros.
  • Ayudar a mejorar los requisitos de auditoría relacionados con las reglamentaciones de distintos sectores, como la ley Sarbanes-Oxley (SOX, por sus siglas en inglés), la Ley de Portabilidad y Responsabilidad de Seguros de Salud (HIPAA, por sus siglas en inglés) y el Estándar de Seguridad de Datos de la Industria de Pagos con Tarjeta (PCI, por sus siglas en inglés).
  • Ayudar a demostrarles a los auditores que cuentan con los controles preventivos adecuados y eficaces, los cuales cumplen con los requisitos reglamentarios. Por ejemplo, una empresa de servicios financieros podría utilizar Oracle Audit Vault para verificar el cumplimiento de SOX, a través de la auditoría de las operaciones y controlando las actividades del usuario en varios sistemas financieros.
"Con las normas legislativas y el incremento en las amenazas de seguridad, para las empresas es cada vez más importante adoptar e implementar iniciativas integrales de cumplimiento y protección", dijo Trent Henry, analista senior de Burton Group. "Para evitar que información crítica esté en juego, las soluciones de auditoría de base de datos y de monitoreo son claves para el entorno de hoy, ya que operan en forma dual, ayudando a mejorar los informes de auditoría y la seguridad de la empresa".

"Integrar el estado de la actividad de la aplicación y de la base de datos con los eventos del sistema y del sistema de red es clave para desarrollar una visión de toda la empresa en cuanto a la seguridad, riesgo y cumplimiento", dijo Hugo Njemanze, jefe de tecnología y vicepresidente ejecutivo de Investigación y Desarrollo en ArcSight. "Con Oracle Audit Vault contamos con información exclusiva sobre el proceso comercial que podemos correlacionar con los eventos de infraestructura para producir una visión en tiempo real de las amenazas internas y externas".

Para más información acerca de Oracle Audit Vault
- Hands-On: Oracle Audit Vault (Overview - Auditor's View - Viewlet)
- FAQ: Oracle Audit Vault FAQ
- Web:
www.oracle.com/goto/auditvault

No hay comentarios: